Aiutamici Forum
Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

Shockware Flasch Opzioni
navigatore
Inviato: Wednesday, August 30, 2006 5:50:48 PM
Rank: Member

Iscritto dal : 2/4/2003
Posts: 0
Da oggi mi appare in continuazione una finestra con l'avviso del programma suddetto,dove è scritto"Il plugin ha eseguito un'operazione non valida.Si raccomanda di riavviare Firefox",siccome ieri Norton ha individuato ed eliminato un virus perchè non poteva ripararlo,potrebbe avere qualcosa a che fare con questo fatto?dovrei disinstallare ed reinstallare quel programma'?.Io continuo a riavviare firefox anche se proseguendo non c'è fastidio,ma ho paura del fatto che potrebbe esserci un troian anche se dai controlli eseguiti in modalità provvisoria non è risultato nulla.
Sponsor
Inviato: Wednesday, August 30, 2006 5:50:48 PM

 
monsee
Inviato: Wednesday, August 30, 2006 5:53:06 PM
Rank: AiutAmico

Iscritto dal : 4/5/2005
Posts: 22,971
Sì, disinstalla Shockwave (usa l'apposito uninstaller scaricabile dal sito di Adobe) e poi reinstallalo.
navigatore
Inviato: Wednesday, August 30, 2006 6:05:25 PM
Rank: Member

Iscritto dal : 2/4/2003
Posts: 0
Ora mi si è riaperta la finestra Norton e mi dice che c'è un virus di nome Trojan.Linkoptimizer,
Nome oggetto C:\WINDOWS\system32\mkaa.dll
e mi avvisa che è impossibile riparare il file in quanto l'accesso è stato negato,COSA DEBBO FARE?
navigatore
Inviato: Wednesday, August 30, 2006 6:20:05 PM
Rank: Member

Iscritto dal : 2/4/2003
Posts: 0
Logfile of HijackThis v1.99.1
Scan saved at 18.17.58, on 30/08/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
c'è qualcosa che non va?

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\Ahead\InCD\InCDsrv.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\Executive Software\Diskeeper\DkService.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Programmi\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\ehome\ehtray.exe
C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programmi\CyberLink\PowerDVD\PDVDServ.exe
C:\Programmi\Logitech\iTouch\iTouch.exe
C:\Programmi\Java\jre1.5.0_06\bin\jusched.exe
C:\Programmi\QuickTime\qttask.exe
C:\PROGRA~1\NORTON~1\navapw32.exe
C:\Programmi\Picasa2\PicasaMediaDetector.exe
C:\Programmi\Zone Labs\ZoneAlarm\zlclient.exe
C:\Programmi\Ahead\InCD\InCD.exe
C:\Programmi\Logitech\Desktop

Messenger\8876480\Program\LogitechDesktopMessenger.exe
C:\WINDOWS\eHome\ehmsas.exe
C:\Programmi\MSN Messenger\MsnMsgr.Exe
C:\Programmi\5.1M MPEG4 DV\DockWatch.exe
C:\Programmi\Logitech\MouseWare\system\em_exec.exe
D:\Programmi\MemoRex\MemoRex.exe
C:\WINDOWS\system32\devldr32.exe
C:\Programmi\File comuni\Symantec Shared\Security Center\SymWSC.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\system32\wuauclt.exe
D:\Programmi\Shockwave_Installer_Slim.exe
C:\PROGRA~1\IZArc\IZArc.exe
C:\DOCUME~1\Mario\IMPOST~1\Temp\ARC1D\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar =

http://g.msn.it/0SEITIT/SAOS01?FORM=TOOLBR
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page =

http://g.msn.it/0SEITIT/SAOS01?FORM=TOOLBR
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =

http://www.aiutamici.com/home/default.asp
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) =

http://g.msn.it/0SEITIT/SAOS01?FORM=TOOLBR
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet

Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =

Collegamenti
R3 - Default URLSearchHook is missing
O2 - BHO: Adobe PDF Reader Link Helper -

{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat

7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Class - {5E5F38AF-A92C-49AF-22F8-142EC93BD1A6} -

C:\WINDOWS\umehc1.dll (file missing)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} -

c:\programmi\google\googletoolbar2.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} -

C:\Programmi\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} -

C:\Programmi\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} -

C:\Programmi\Yahoo!\Companion\Installs\cpn1\yt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} -

C:\Programmi\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} -

c:\programmi\google\googletoolbar2.dll
O3 - Toolbar: McAfee SiteAdvisor - {0BF43445-2F28-4351-9252-17FE6E806AA0} -

C:\Programmi\SiteAdvisor\SiteAdv.dll (file missing)
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0}

- C:\Programmi\Windows Live Toolbar\msntb.dll (file missing)
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Programmi\ATI Technologies\ATI Control

Panel\atiptaxx.exe
O4 - HKLM\..\Run: [RemoteControl]

C:\Programmi\CyberLink\PowerDVD\PDVDServ.exe
O4 - HKLM\..\Run: [MemoREX] "D:\Programmi\MemoRex\MemoRexStart.exe"
O4 - HKLM\..\Run: [zBrowser Launcher]

C:\Programmi\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched]

C:\Programmi\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe"

-atboottime
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [NAV Agent] C:\PROGRA~1\NORTON~1\navapw32.exe
O4 - HKLM\..\Run: [Picasa Media Detector]

C:\Programmi\Picasa2\PicasaMediaDetector.exe
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programmi\Zone

Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [InCD] C:\Programmi\Ahead\InCD\InCD.exe
O4 - HKCU\..\Run: [LDM] C:\Programmi\Logitech\Desktop

Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - HKCU\..\Run: [NBJ] "C:\Programmi\Ahead\Nero BackItUp\NBJ.exe"
O4 - HKCU\..\Run: [updateMgr] "C:\Programmi\Adobe\Acrobat

7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_7 -reboot 1
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmi\MSN Messenger\MsnMsgr.Exe"

/background
O4 - Global Startup: Avvio veloce di Adobe Reader.lnk =

C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: DockWatch.lnk = C:\Programmi\5.1M MPEG4

DV\DockWatch.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk =

C:\Programmi\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel

present
O8 - Extra context menu item: &Google Search -

res://c:\programmi\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: &Translate English Word -

res://c:\programmi\google\GoogleToolbar2.dll/cmwordtrans.html
O8 - Extra context menu item: &Windows Live Search -

res://C:\Programmi\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Apri in nuova scheda in primo piano -

res://C:\Programmi\Windows Live

Toolbar\Components\it-it\msntabres.dll.mui/230?435047f921f44990a184f36325202

0ab
O8 - Extra context menu item: Apri in nuova scheda in secondo piano -

res://C:\Programmi\Windows Live

Toolbar\Components\it-it\msntabres.dll.mui/229?435047f921f44990a184f36325202

0ab
O8 - Extra context menu item: Backward Links -

res://c:\programmi\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page -

res://c:\programmi\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: E&sporta in Microsoft Excel -

res://D:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Similar Pages -

res://c:\programmi\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Translate Page into English -

res://c:\programmi\google\GoogleToolbar2.dll/cmtrans.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} -

C:\Programmi\Java\jre1.5.0_06\bin\ssv.dll (file missing)
O9 - Extra 'Tools' menuitem: Sun Java Console -

{08B0E5C0-4FCB-11CF-AAA5-00401C608501} -

C:\Programmi\Java\jre1.5.0_06\bin\ssv.dll (file missing)
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} -

D:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Organizzatore ricerche -

{9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Programmi\File comuni\Microsoft

Shared\Encarta Researcher\EROPROJ.DLL
O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} -

C:\Programmi\File comuni\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} -

C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger -

{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O12 - Plugin for .UVR: C:\Programmi\Internet Explorer\Plugins\NPUPano.dll
O15 - Trusted Zone: www.playitalia.com
O16 - DPF: {0A5FD7C5-A45C-49FC-ADB5-9952547D5715} (Creative Software

AutoUpdate) - http://www.creative.com/su/ocx/15009/CTSUEng.cab
O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) -

http://us.dl1.yimg.com/download.yahoo.com/dl/installs/yinst20040510.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) -

http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wu

web_site.cab?1103487091562
O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software

AutoUpdate Support Package) - http://www.creative.com/su/ocx/15009/CTPID.cab
O18 - Protocol: bw+0 - {9C537399-6B97-4CE1-AF1D-DC63681EB931} -

C:\Programmi\Logitech\Desktop

Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw+0s - {9C537399-6B97-4CE1-AF1D-DC63681EB931} -

C:\Programmi\Logitech\Desktop

Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw-0 - {9C537399-6B97-4CE1-AF1D-DC63681EB931} -

C:\Programmi\Logitech\Desktop

Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw-0s - {9C537399-6B97-4CE1-AF1D-DC63681EB931} -

C:\Programmi\Logitech\Desktop

Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw00 - {9C537399-6B97-4CE1-AF1D-DC63681EB931} -

C:\Programmi\Logitech\Desktop

Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw00s - {9C537399-6B97-4CE1-AF1D-DC63681EB931} -

C:\Programmi\Logitech\Desktop

Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw10 - {9C537399-6B97-4CE1-AF1D-DC63681EB931} -

C:\Programmi\Logitech\Desktop

Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw10s - {9C537399-6B97-4CE1-AF1D-DC63681EB931} -

C:\Programmi\Logitech\Desktop

Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw20 - {9C537399-6B97-4CE1-AF1D-DC63681EB931} -

C:\Programmi\Logitech\Desktop

Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw20s - {9C537399-6B97-4CE1-AF1D-DC63681EB931} -

C:\Programmi\Logitech\Desktop

Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw30 - {9C537399-6B97-4CE1-AF1D-DC63681EB931} -

C:\Programmi\Logitech\Desktop

Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw30s - {9C537399-6B97-4CE1-AF1D-DC63681EB931} -

C:\Programmi\Logitech\Desktop

Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw40 - {9C537399-6B97-4CE1-AF1D-DC63681EB931} -

C:\Programmi\Logitech\Desktop

Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw40s - {9C537399-6B97-4CE1-AF1D-DC63681EB931} -

C:\Programmi\Logitech\Desktop

Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw50 - {9C537399-6B97-4CE1-AF1D-DC63681EB931} -

C:\Programmi\Logitech\Desktop

Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw50s - {9C537399-6B97-4CE1-AF1D-DC63681EB931} -

C:\Programmi\Logitech\Desktop

Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw60 - {9C537399-6B97-4CE1-AF1D-DC63681EB931} -

C:\Programmi\Logitech\Desktop

Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw60s - {9C537399-6B97-4CE1-AF1D-DC63681EB931} -

C:\Programmi\Logitech\Desktop

Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw70 - {9C537399-6B97-4CE1-AF1D-DC63681EB931} -

C:\Programmi\Logitech\Desktop

Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw70s - {9C537399-6B97-4CE1-AF1D-DC63681EB931} -

C:\Programmi\Logitech\Desktop

Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw80 - {9C537399-6B97-4CE1-AF1D-DC63681EB931} -

C:\Programmi\Logitech\Desktop

Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw80s - {9C537399-6B97-4CE1-AF1D-DC63681EB931} -

C:\Programmi\Logitech\Desktop

Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw90 - {9C537399-6B97-4CE1-AF1D-DC63681EB931} -

C:\Programmi\Logitech\Desktop

Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw90s - {9C537399-6B97-4CE1-AF1D-DC63681EB931} -

C:\Programmi\Logitech\Desktop

Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwa0 - {9C537399-6B97-4CE1-AF1D-DC63681EB931} -

C:\Programmi\Logitech\Desktop

Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwa0s - {9C537399-6B97-4CE1-AF1D-DC63681EB931} -

C:\Programmi\Logitech\Desktop

Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwb0 - {9C537399-6B97-4CE1-AF1D-DC63681EB931} -

C:\Programmi\Logitech\Desktop

Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwb0s - {9C537399-6B97-4CE1-AF1D-DC63681EB931} -

C:\Programmi\Logitech\Desktop

Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwc0 - {9C537399-6B97-4CE1-AF1D-DC63681EB931} -

C:\Programmi\Logitech\Desktop

Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwc0s - {9C537399-6B97-4CE1-AF1D-DC63681EB931} -

C:\Programmi\Logitech\Desktop

Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwd0 - {9C537399-6B97-4CE1-AF1D-DC63681EB931} -

C:\Programmi\Logitech\Desktop

Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwd0s - {9C537399-6B97-4CE1-AF1D-DC63681EB931} -

C:\Programmi\Logitech\Desktop

Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwe0 - {9C537399-6B97-4CE1-AF1D-DC63681EB931} -

C:\Programmi\Logitech\Desktop

Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwe0s - {9C537399-6B97-4CE1-AF1D-DC63681EB931} -

C:\Programmi\Logitech\Desktop

Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwf0 - {9C537399-6B97-4CE1-AF1D-DC63681EB931} -

C:\Programmi\Logitech\Desktop

Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwf0s - {9C537399-6B97-4CE1-AF1D-DC63681EB931} -

C:\Programmi\Logitech\Desktop

Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} -

C:\Programmi\Logitech\Desktop

Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O18 - Protocol: bwg0 - {9C537399-6B97-4CE1-AF1D-DC63681EB931} -

C:\Programmi\Logitech\Desktop

Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwg0s - {9C537399-6B97-4CE1-AF1D-DC63681EB931} -

C:\Programmi\Logitech\Desktop

Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwh0 - {9C537399-6B97-4CE1-AF1D-DC63681EB931} -

C:\Programmi\Logitech\Desktop

Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwh0s - {9C537399-6B97-4CE1-AF1D-DC63681EB931} -

C:\Programmi\Logitech\Desktop

Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwi0 - {9C537399-6B97-4CE1-AF1D-DC63681EB931} -

C:\Programmi\Logitech\Desktop

Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwi0s - {9C537399-6B97-4CE1-AF1D-DC63681EB931} -

C:\Programmi\Logitech\Desktop

Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwj0 - {9C537399-6B97-4CE1-AF1D-DC63681EB931} -

C:\Programmi\Logitech\Desktop

Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwj0s - {9C537399-6B97-4CE1-AF1D-DC63681EB931} -

C:\Programmi\Logitech\Desktop

Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwk0 - {9C537399-6B97-4CE1-AF1D-DC63681EB931} -

C:\Programmi\Logitech\Desktop

Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwk0s - {9C537399-6B97-4CE1-AF1D-DC63681EB931} -

C:\Programmi\Logitech\Desktop

Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwl0 - {9C537399-6B97-4CE1-AF1D-DC63681EB931} -

C:\Programmi\Logitech\Desktop

Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwl0s - {9C537399-6B97-4CE1-AF1D-DC63681EB931} -

C:\Programmi\Logitech\Desktop

Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwm0 - {9C537399-6B97-4CE1-AF1D-DC63681EB931} -

C:\Programmi\Logitech\Desktop

Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwm0s - {9C537399-6B97-4CE1-AF1D-DC63681EB931} -

C:\Programmi\Logitech\Desktop

Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwn0 - {9C537399-6B97-4CE1-AF1D-DC63681EB931} -

C:\Programmi\Logitech\Desktop

Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwn0s - {9C537399-6B97-4CE1-AF1D-DC63681EB931} -

C:\Programmi\Logitech\Desktop

Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwo0 - {9C537399-6B97-4CE1-AF1D-DC63681EB931} -

C:\Programmi\Logitech\Desktop

Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwo0s - {9C537399-6B97-4CE1-AF1D-DC63681EB931} -

C:\Programmi\Logitech\Desktop

Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwp0 - {9C537399-6B97-4CE1-AF1D-DC63681EB931} -

C:\Programmi\Logitech\Desktop

Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwp0s - {9C537399-6B97-4CE1-AF1D-DC63681EB931} -

C:\Programmi\Logitech\Desktop

Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwq0 - {9C537399-6B97-4CE1-AF1D-DC63681EB931} -

C:\Programmi\Logitech\Desktop

Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwq0s - {9C537399-6B97-4CE1-AF1D-DC63681EB931} -

C:\Programmi\Logitech\Desktop

Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwr0 - {9C537399-6B97-4CE1-AF1D-DC63681EB931} -

C:\Programmi\Logitech\Desktop

Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwr0s - {9C537399-6B97-4CE1-AF1D-DC63681EB931} -

C:\Programmi\Logitech\Desktop

Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bws0 - {9C537399-6B97-4CE1-AF1D-DC63681EB931} -

C:\Programmi\Logitech\Desktop

Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bws0s - {9C537399-6B97-4CE1-AF1D-DC63681EB931} -

C:\Programmi\Logitech\Desktop

Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwt0 - {9C537399-6B97-4CE1-AF1D-DC63681EB931} -

C:\Programmi\Logitech\Desktop

Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwt0s - {9C537399-6B97-4CE1-AF1D-DC63681EB931} -

C:\Programmi\Logitech\Desktop

Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwu0 - {9C537399-6B97-4CE1-AF1D-DC63681EB931} -

C:\Programmi\Logitech\Desktop

Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwu0s - {9C537399-6B97-4CE1-AF1D-DC63681EB931} -

C:\Programmi\Logitech\Desktop

Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwv0 - {9C537399-6B97-4CE1-AF1D-DC63681EB931} -

C:\Programmi\Logitech\Desktop

Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwv0s - {9C537399-6B97-4CE1-AF1D-DC63681EB931} -

C:\Programmi\Logitech\Desktop

Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bww0 - {9C537399-6B97-4CE1-AF1D-DC63681EB931} -

C:\Programmi\Logitech\Desktop

Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bww0s - {9C537399-6B97-4CE1-AF1D-DC63681EB931} -

C:\Programmi\Logitech\Desktop

Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwx0 - {9C537399-6B97-4CE1-AF1D-DC63681EB931} -

C:\Programmi\Logitech\Desktop

Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwx0s - {9C537399-6B97-4CE1-AF1D-DC63681EB931} -

C:\Programmi\Logitech\Desktop

Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwy0 - {9C537399-6B97-4CE1-AF1D-DC63681EB931} -

C:\Programmi\Logitech\Desktop

Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwy0s - {9C537399-6B97-4CE1-AF1D-DC63681EB931} -

C:\Programmi\Logitech\Desktop

Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwz0 - {9C537399-6B97-4CE1-AF1D-DC63681EB931} -

C:\Programmi\Logitech\Desktop

Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwz0s - {9C537399-6B97-4CE1-AF1D-DC63681EB931} -

C:\Programmi\Logitech\Desktop

Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} -

C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} -

C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: offline-8876480 - {9C537399-6B97-4CE1-AF1D-DC63681EB931} -

C:\Programmi\Logitech\Desktop

Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O23 - Service: Ati HotKey Poller - Unknown owner -

C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Diskeeper - Executive Software International, Inc. -

C:\Programmi\Executive Software\Diskeeper\DkService.exe
O23 - Service: InCD Helper (InCDsrv) - Ahead Software AG -

C:\Programmi\Ahead\InCD\InCDsrv.exe
O23 - Service: Servizio Norton AntiVirus Auto-Protect (navapsvc) - Symantec

Corporation - C:\Programmi\Norton AntiVirus\navapsvc.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation -

C:\PROGRA~1\FILECO~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation -

C:\Programmi\File comuni\Symantec Shared\Security Center\SymWSC.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC -

C:\WINDOWS\system32\ZoneLabs\vsmon.exe

monsee
Inviato: Wednesday, August 30, 2006 6:26:21 PM
Rank: AiutAmico

Iscritto dal : 4/5/2005
Posts: 22,971
Si tratta di un problema serio, che richiede un intervento preciso e molto puntiglioso. Steven se ne è occupato e ha fatto anche un'apposita (e preziosissima!) guida. Ti posto subito qui sotto il link: studiala molto attentamente e poi mettila in pratica <i>passo per passo, senza saltare niente dell'intera procedura</i>. Se non farai così, non ti libererai mai più di quest'intruso (formattazione a parte).

http://steven.altervista.org/files/rootkit.html

Edited by - monsee on 08/30/2006 18:27:34
navigatore
Inviato: Wednesday, August 30, 2006 8:32:04 PM
Rank: Member

Iscritto dal : 2/4/2003
Posts: 0
avevo disattivato il ripristino di configurazione di sistema qualche mese fa,tra i consigli della guida c'è anche quello di ripristinare il sistema ad una data precedente alla comparsa del problema,ma quando vado sul ripristino non riesco ad andare nei mesi antecedenti ad agosto anche se la freccia indica che posso accedere al periodo precedente non ci posso andare come mai?
steven75
Inviato: Wednesday, August 30, 2006 9:14:16 PM
Rank: Member

Iscritto dal : 5/8/2006
Posts: 0
Ciao,
il ripristino se lo hai disattivato e non lo hai piu attivato , non hai alcuna possibilità di usarlo visto che il sistema non ha salvato alcun punto di ripristino...

Salta quel punto e continua con il resto , se hai delle difficoltà non esitare a chiedere...
navigatore
Inviato: Wednesday, August 30, 2006 9:57:09 PM
Rank: Member

Iscritto dal : 2/4/2003
Posts: 0
l'ho disattivato il mese di giugno,dovrebbe darmi i punti di ripristino precedenti
navigatore
Inviato: Wednesday, August 30, 2006 10:19:36 PM
Rank: Member

Iscritto dal : 2/4/2003
Posts: 0
ma io ho ilLogfile of HijackThis v1.99.1
ma come faccio a sapere quali sono le voci da rimuovere?
steven75
Inviato: Wednesday, August 30, 2006 10:51:54 PM
Rank: Member

Iscritto dal : 5/8/2006
Posts: 0
disattivandolo cancelli completamente tutti i punti di ripristino ....

Hijackthis non basta per eliminare il linkoptimizer , quindi se non segui la procedura descritta nel link , non lo eliminerai mai ... ( format a parte)
navigatore
Inviato: Thursday, August 31, 2006 12:04:20 AM
Rank: Member

Iscritto dal : 2/4/2003
Posts: 0
VirIT eXplorer Lite Log

SCANSIONE DELLA MEMORIA
OK
SCANSIONE DELLA MEMORIA
OK

30/08/2006 - 22:58:05

[SCANSIONE DEL REGISTRO]
OK

[C:]
MASTER BOOT RECORD: OK
BOOT SECTOR: OK

[SCANSIONE DELLA MEMORIA]
VIRUS ATTIVO IN MEMORIA: Trojan.Win32.RootKit.G

30/08/2006 - 23:08:11

[SCANSIONE DELLA MEMORIA]
VIRUS ATTIVO IN MEMORIA: Trojan.Win32.RootKit.G

[SCANSIONE DEL REGISTRO]
OK

[C:]
MASTER BOOT RECORD: OK
BOOT SECTOR: OK

C:\Programmi\Internet Explorer\PLUGINS\PanoViewer.dll Possibile variante da Trojan.Win32.Zlob.E
C:\Programmi\Ulead Systems\Ulead COOL 360\PanoViewer.dll Possibile variante da Trojan.Win32.Zlob.E
C:\Programmi\WinRAR\Uninstall.Exe Infetto da Backdoor.PoeBot.D
* * * RIMOSSO * * *

Chiavi Registro infette: 0.
Files Infetti: 3.
Files Sospetti: 0.
Files Analizzati: 31544.
Files Totali: 31544.
Chiavi Registro rimosse: 0.
Virus Rimossi: 1.

[SCANSIONE DELLA MEMORIA]
VIRUS ATTIVO IN MEMORIA: Trojan.Win32.RootKit.G

30/08/2006 - 23:25:34

[SCANSIONE DELLA MEMORIA]
VIRUS ATTIVO IN MEMORIA: Trojan.Win32.RootKit.G

[SCANSIONE DEL REGISTRO]
OK

[A:]
BOOT SECTOR: OK


[C:]
MASTER BOOT RECORD: OK
BOOT SECTOR: OK

C:\Programmi\Internet Explorer\PLUGINS\PanoViewer.dll Possibile variante da Trojan.Win32.Zlob.E
C:\Programmi\Ulead Systems\Ulead COOL 360\PanoViewer.dll Possibile variante da Trojan.Win32.Zlob.E

[D:]
MASTER BOOT RECORD: OK
BOOT SECTOR: OK


[E:]


Chiavi Registro infette: 0.
Files Infetti: 2.
Files Sospetti: 0.
Files Analizzati: 46794.
Files Totali: 46794.
Chiavi Registro rimosse: 0.
Virus Rimossi: 0.

[SCANSIONE DELLA MEMORIA]
VIRUS ATTIVO IN MEMORIA: Trojan.Win32.RootKit.G

30/08/2006 - 23:57:17

[SCANSIONE DELLA MEMORIA]
VIRUS ATTIVO IN MEMORIA: Trojan.Win32.RootKit.G

[SCANSIONE DEL REGISTRO]
OK

[C:]
MASTER BOOT RECORD: OK
BOOT SECTOR: OK


Chiavi Registro infette: 0.
Files Infetti: 0.
Files Sospetti: 0.
Files Analizzati: 1.
Files Totali: 1.
Chiavi Registro rimosse: 0.
Virus Rimossi: 0.

questo è quello che ha trovato il programma che mi è stato suggerito dalla guida,un virus me lo ha eliminato in precedenza quindi non è nel log.
steven75
Inviato: Thursday, August 31, 2006 3:18:21 PM
Rank: Member

Iscritto dal : 5/8/2006
Posts: 0
questo è ok , ma dovresti postarmi anche gli altri log per vedere se c'è ancora qualcosa nascosta da qualche parte
navigatore
Inviato: Thursday, August 31, 2006 4:38:48 PM
Rank: Member

Iscritto dal : 2/4/2003
Posts: 0
Scusa ma ci capisco poco,come OK il log dice che c'è un Virus in memoria più altri due trojan sospetti io mi preoccupo.
steven75
Inviato: Thursday, August 31, 2006 4:43:14 PM
Rank: Member

Iscritto dal : 5/8/2006
Posts: 0
Quello che dice il log di Virit lo vedo , ma per vedere se c'è altro devi postarmi i log di rootkitrevealer e di GMER che trovi nella mia guida .
Ci sono anche le info per come usarli
navigatore
Inviato: Thursday, August 31, 2006 4:55:58 PM
Rank: Member

Iscritto dal : 2/4/2003
Posts: 0
li ho scaricati tutti e due,non scanzionano nulla,li ho decompressi in una cartelle ma quando clicco sui programmi non si avviano.
steven75
Inviato: Friday, September 01, 2006 12:33:12 AM
Rank: Member

Iscritto dal : 5/8/2006
Posts: 0
purtroppo le nuove varianti di questa porcheria riescono a mandare in tilt questo tipo di programmi , rendendo molto piu difficile la loro rimozione ....
La soluzione piu efficace è il format ...
Se vuoi possiamo provarci lo stesso ma non ti assicuro niente ..
navigatore
Inviato: Friday, September 01, 2006 1:21:24 PM
Rank: Member

Iscritto dal : 2/4/2003
Posts: 0
sembra che un mio conoscente abbia trovato un metodo semplice per eliminare quel Trojan,potendolo vedere direttamente.da ieri non mi appaiono più gli avvisi di Norton,permane comunque ma solo in firefox le finestre che appaiono e mi danno il problema precedentemente descritto,ma il problema non si verifica in explorer,c'è un sistema per risolverlo?
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.